2,5 tỷ người dùng Gmail có nguy cơ trở thành nạn nhân của các vụ lừa đảo
Một nhóm tin tặc đã truy cập được vào cơ sở dữ liệu của Google và hiện đang cố gắng lừa đảo người dùng Gmail và Google Cloud.
Theo Forbes, mối nguy hiểm dành cho người dùng Gmail bắt nguồn từ cuộc tấn công nhằm vào hệ thống cơ sở dữ liệu Salesforce của Google bởi nhóm tin tặc có tên ShinyHunters.
Google cũng đã lên tiếng xác nhận về việc các dữ liệu như tên khách hàng và công ty đã bị rò rỉ nhưng mật khẩu vẫn được bảo vệ. Tuy nhiên chính điều này đã khiến người dùng đang sử dụng các dịch vụ của Google như Gmail và Google Cloud có nguy cơ trở thành nạn nhân của các vụ lừa đảo.
Trên Reddit có báo cáo cho thấy người dùng đã nhận được cuộc gọi từ những người tự nhận là nhân viên của Google và thông báo về việc tài khoản của họ bị xâm hại.
Cảnh báo chiêu trò lừa đảo nhằm vào người dùng Gmail
Được biết, trong các vụ lừa đảo này, các đối tượng tấn công sẽ cố gắng chiếm đoạt tài khoản Gmail bằng kích hoạt lệnh đặt lại tài khoản của nhạn nhân. Một phương thức tấn công khác là sử dụng phương thức dangling buckets - địa chỉ truy cập đã lỗi thời để đánh cắp dữ liệu hoặc cài đặt phần mềm độc hại vào Google Cloud.
Theo cảnh báo thì cả hai phương pháp tấn công này đều rất nguy hiểm, đe dọa đến khoảng 2,5 tỷ người dùng Gmail và Google Cloud trên toàn cầu. Mặc dù các công ty, doanh nghiệp mới là mục tiêu chính của tin tặc nhưng cá nhân cũng có thể trở thành nạn nhân.
Người dùng được khuyến cáo sử dụng công cụ kiểm tra bảo mật của Google để tự động phát hiện lỗ hổng và nhận khuyến nghị bảo mật.
Bên cạnh đó, cần kích hoạt chương trình bảo vệ nâng cao của Google để tăng cường bảo mật, ngăn chặn tải xuống tệp độc hại và hạn chế quyền truy cập của các ứng dụng không phải của Google.
Đồng thời, nên sử dụng mã khóa thay thế mật khẩu nhằm bảo vệ tốt hơn trước các cuộc tấn công.
Đặc biệt khi nhận được liên hệ từ các nhân viên hỗ trợ không thể xác minh danh tính tuyệt đối cảnh giác, không làm theo yêu cầu. Nhân viên Google sẽ không bao giờ liên hệ với người dùng qua điện thoại hoặc email để yêu cầu đặt lại mật khẩu hoặc thực hiện các thay đổi khác cho tài khoản.